Windows Active Directory 通过 thumbnailPhoto 属性存储 JPEG 格式头像(≤100 KB),并利用 mail、telephoneNumber、department 等标准 LDAP 属性填写联系信息,支持 Outlook、Teams 等客户端自动同步显示。

Windows Active Directory 本身不直接支持在用户对象上存储照片或完整联系人信息(如手机号、部门地址、头像等)作为默认属性,但可以通过扩展属性或利用现有字段实现——关键在于使用 thumbnailPhoto 属性存照片,并借助标准 LDAP 属性(如 telephoneNumber、mail、department、physicalDeliveryOfficeName 等)填写联系信息。
上传用户照片:使用 thumbnailPhoto 属性
AD 中唯一被广泛支持用于存储头像的原生属性是 thumbnailPhoto,它是一个二进制(JPEG 格式)属性,最大限制约 100 KB。客户端(如 Outlook、Teams、Windows 登录界面)会自动读取该属性显示头像。
- 照片必须为 JPEG 格式,建议尺寸 96×96 或 240×240 像素,文件大小控制在 90 KB 以内
- 不能通过“Active Directory 用户和计算机”(ADUC)图形界面直接上传,需用 PowerShell 或 LDIF 工具
- 推荐 PowerShell 方式(以管理员身份运行):
Set-ADUser "用户名" -Replace @{thumbnailPhoto=[System.IO.File]::ReadAllBytes("C:\path\to\photo.jpg")}
执行后无需重启服务,但客户端可能需要几分钟或重新登录才能刷新显示。
填写详细联系人信息:使用标准 LDAP 属性
AD 用户对象已预定义多个可用于联系人管理的属性,全部可通过 ADUC 图形界面或 PowerShell 编辑,无需额外架构修改:
-
邮箱:填入
mail(用于 Exchange/Outlook 自动解析) -
电话:使用
telephoneNumber(直拨号)、mobile(手机号)、pager(寻呼号) -
职位与组织:设置
title(职务)、department(部门)、company(公司名)、manager(上级主管,需填入对应用户的 Distinguished Name) -
办公地点:填写
physicalDeliveryOfficeName(办公室名称)、streetAddress、l(城市)、st(省份)、postalCode、co(国家) -
其他常用字段:如
description(备注)、info(自定义说明)、ipPhone(IP 电话)
这些字段在 Outlook 地址簿、Teams 人员卡片、SharePoint 用户配置文件中均可自动同步显示。
验证与同步注意事项
照片和联系信息能否被终端应用识别,取决于客户端是否启用并正确配置了 AD 属性映射:
- Exchange Server / Microsoft 365:自动拉取
thumbnailPhoto和标准属性,无需额外配置 - Teams:依赖 Azure AD 同步;若使用 Microsoft Entra Connect,确保已启用
thumbnailPhoto同步(默认开启) - Windows 登录界面/开始菜单:仅显示
thumbnailPhoto,且要求域策略允许读取该属性(默认允许) - 第三方应用(如 HR 系统、门禁平台):需确认其 AD 连接配置中是否请求了对应属性
若照片未显示,先检查属性是否写入成功:
Get-ADUser "用户名" -Properties thumbnailPhoto | Select-Object Name, @{Name="PhotoSize";Expression={$_.thumbnailPhoto.Length}}
返回非空数字即表示已写入。

















